Referenca dovoljenj
Stripe Apps uporabljajo sistem dovoljenj, ki nadzoruje dostop do virov Stripe API. Vsako dovoljenje mora biti izrecno deklarirano v manifestu vaše aplikacije, skupaj z jasno navedbo namena. Uporabniki ta dovoljenja odobrijo ob namestitvi vaše aplikacije.
Caution
Stanje: načrtovano. Na Stripe App Marketplace še ni nobene aplikacije Tajo. Identifikatorji aplikacije, naslovi URL in poverilnice na tej strani so ponazoritvena nadomestila, ne delujoče končne točke.
Upravljanje dovoljenj
Deklariranje dovoljenj
Dovoljenja dodajte v svoj manifest stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Dodeljevanje dovoljenj prek CLI
Med razvojem lahko dovoljenja dodelite z orodjem Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Najboljše prakse pri dovoljenjih
- Najmanjši potreben nabor: zahtevajte samo dovoljenja, ki jih vaša aplikacija dejansko uporablja
- Jasni nameni: navedbe namena zapišite tako, da jih razumejo tudi netehnični uporabniki
- Utemeljite branje in pisanje: če potrebujete oboje, branje in pisanje, v vsaki navedbi namena pojasnite, zakaj
- Redno pregledujte: ob posodabljanju aplikacije odstranite dovoljenja, ki niso več potrebna
Tip
Zahtevanje prekomernih dovoljenj je eden najpogostejših razlogov za zavrnitev aplikacije. Zahtevajte samo tisto, kar potrebujete.
Dovoljenja po izdelkih
Osnovni viri
| Vir | Dovoljenje | Opis |
|---|---|---|
| Account | account_read | Branje podrobnosti in nastavitev računa |
| Account | account_write | Posodabljanje nastavitev računa |
| Balance | balance_read | Ogled stanja in transakcij računa |
| Customer | customer_read | Branje profilov strank, metapodatkov in plačilnih načinov |
| Customer | customer_write | Ustvarjanje, posodabljanje ali brisanje zapisov strank |
| Event | event_read | Branje dogodkov računa in naročanje nanje |
| File | file_read | Branje naloženih datotek in povezav do datotek |
| File | file_write | Nalaganje datotek in ustvarjanje povezav do datotek |
| Mandate | mandate_read | Branje plačilnih mandatov |
| Product | product_read | Branje kataloga izdelkov in cen |
| Product | product_write | Ustvarjanje, posodabljanje ali brisanje izdelkov in cen |
| Token | token_read | Branje tokeniziranih plačilnih podatkov |
| Webhook Endpoint | webhook_endpoint_read | Branje konfiguracij končnih točk webhookov |
| Webhook Endpoint | webhook_endpoint_write | Ustvarjanje, posodabljanje ali brisanje končnih točk webhookov |
Plačila
| Vir | Dovoljenje | Opis |
|---|---|---|
| Charge | charge_read | Branje plačilnih bremenitev in vračil |
| Charge | charge_write | Ustvarjanje bremenitev, zajem plačil, izdajanje vračil |
| Dispute | dispute_read | Branje plačilnih sporov in dokazil |
| Dispute | dispute_write | Oddajanje dokazil in odzivanje na spore |
| Payment Intent | payment_intent_read | Branje podrobnosti in stanja plačilnega namena |
| Payment Intent | payment_intent_write | Ustvarjanje, potrjevanje ali preklic plačilnih namenov |
| Payment Method | payment_method_read | Branje shranjenih plačilnih načinov |
| Payment Method | payment_method_write | Pripenjanje ali odpenjanje plačilnih načinov strankam |
| Payout | payout_read | Branje podrobnosti in urnikov izplačil |
| Payout | payout_write | Ustvarjanje ali preklic izplačil |
| Refund | refund_read | Branje podrobnosti vračil |
| Refund | refund_write | Ustvarjanje ali posodabljanje vračil |
| Setup Intent | setup_intent_read | Branje podrobnosti namena nastavitve |
| Setup Intent | setup_intent_write | Ustvarjanje ali potrjevanje namenov nastavitve |
Obračunavanje
| Vir | Dovoljenje | Opis |
|---|---|---|
| Coupon | coupon_read | Branje kuponov s popusti in promocijskih kod |
| Coupon | coupon_write | Ustvarjanje, posodabljanje ali brisanje kuponov |
| Credit Note | credit_note_read | Branje dobropisov |
| Credit Note | credit_note_write | Ustvarjanje ali razveljavitev dobropisov |
| Invoice | invoice_read | Branje podrobnosti računov, postavk in stanja |
| Invoice | invoice_write | Ustvarjanje, posodabljanje, dokončanje ali razveljavitev računov |
| Invoice Item | invoice_item_read | Branje čakajočih postavk na računu |
| Invoice Item | invoice_item_write | Ustvarjanje ali brisanje postavk na računu |
| Plan | plan_read | Branje naročniških paketov in cen |
| Plan | plan_write | Ustvarjanje, posodabljanje ali brisanje paketov |
| Price | price_read | Branje konfiguracij cen |
| Price | price_write | Ustvarjanje ali posodabljanje cen |
| Quote | quote_read | Branje cenovnih ponudb |
| Quote | quote_write | Ustvarjanje, dokončanje ali sprejemanje ponudb |
| Subscription | subscription_read | Branje podrobnosti, urnikov in stanja naročnin |
| Subscription | subscription_write | Ustvarjanje, posodabljanje ali preklic naročnin |
| Subscription Schedule | subscription_schedule_read | Branje urnikov naročnin |
| Subscription Schedule | subscription_schedule_write | Ustvarjanje, posodabljanje ali sprostitev urnikov naročnin |
| Usage Record | usage_record_read | Branje zapisov o porabi pri obračunu po porabi |
| Usage Record | usage_record_write | Ustvarjanje zapisov o porabi za obračun po porabi |
Checkout
| Vir | Dovoljenje | Opis |
|---|---|---|
| Checkout Session | checkout_session_read | Branje podrobnosti in postavk seje Checkout Session |
| Checkout Session | checkout_session_write | Ustvarjanje ali iztek sej Checkout Session |
| Payment Link | payment_link_read | Branje konfiguracij povezav Payment Link |
| Payment Link | payment_link_write | Ustvarjanje ali posodabljanje povezav Payment Link |
Connect
| Vir | Dovoljenje | Opis |
|---|---|---|
| Application Fee | application_fee_read | Branje podrobnosti provizij aplikacije |
| Connected Account | connected_account_read | Branje podrobnosti povezanih računov |
| Connected Account | connected_account_write | Ustvarjanje ali posodabljanje povezanih računov |
| Transfer | transfer_read | Branje podrobnosti prenosov med računi |
| Transfer | transfer_write | Ustvarjanje prenosov na povezane račune |
| Top-up | topup_read | Branje podrobnosti dopolnitev stanja |
| Top-up | topup_write | Ustvarjanje dopolnitev stanja Stripe |
Issuing
| Vir | Dovoljenje | Opis |
|---|---|---|
| Issuing Card | issuing_card_read | Branje podrobnosti izdanih kartic |
| Issuing Card | issuing_card_write | Ustvarjanje, posodabljanje ali deaktivacija izdanih kartic |
| Issuing Cardholder | issuing_cardholder_read | Branje podatkov o imetnikih kartic |
| Issuing Cardholder | issuing_cardholder_write | Ustvarjanje ali posodabljanje imetnikov kartic |
| Issuing Transaction | issuing_transaction_read | Branje podrobnosti kartičnih transakcij |
| Issuing Authorization | issuing_authorization_read | Branje zahtev za avtorizacijo |
| Issuing Authorization | issuing_authorization_write | Odobritev ali zavrnitev zahtev za avtorizacijo |
| Issuing Dispute | issuing_dispute_read | Branje sporov v okviru Issuing |
| Issuing Dispute | issuing_dispute_write | Ustvarjanje ali oddaja sporov v okviru Issuing |
Poročanje
| Vir | Dovoljenje | Opis |
|---|---|---|
| Report Run | report_run_read | Branje rezultatov zagona poročila |
| Report Run | report_run_write | Ustvarjanje novih zagonov poročil |
| Report Type | report_type_read | Branje razpoložljivih vrst poročil |
Davki
| Vir | Dovoljenje | Opis |
|---|---|---|
| Tax Calculation | tax_calculation_read | Branje rezultatov davčnih izračunov |
| Tax Calculation | tax_calculation_write | Ustvarjanje davčnih izračunov |
| Tax Rate | tax_rate_read | Branje konfiguracij davčnih stopenj |
| Tax Rate | tax_rate_write | Ustvarjanje ali posodabljanje davčnih stopenj |
| Tax Registration | tax_registration_read | Branje podrobnosti davčne registracije |
Terminal
| Vir | Dovoljenje | Opis |
|---|---|---|
| Terminal Reader | terminal_reader_read | Branje podrobnosti čitalnikov Terminal |
| Terminal Reader | terminal_reader_write | Registracija ali posodabljanje čitalnikov Terminal |
| Terminal Location | terminal_location_read | Branje podrobnosti lokacij Terminal |
| Terminal Location | terminal_location_write | Ustvarjanje ali posodabljanje lokacij Terminal |
Secret Store
| Vir | Dovoljenje | Opis |
|---|---|---|
| Secret | secret_read | Branje skrivnosti iz Secret Store |
| Secret | secret_write | Ustvarjanje, posodabljanje ali brisanje skrivnosti |
Priporočena dovoljenja za integracijo Tajo Brevo
Za aplikacijo za integracijo Tajo Brevo so priporočena naslednja dovoljenja:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Obsegi dovoljenj
Dovoljenja lahko delujejo v različnih obsegih, odvisno od tega, ali je vaša aplikacija nameščena na računu platforme ali na povezanem računu:
| Obseg | Opis |
|---|---|
| Račun | Dovoljenja veljajo za lastne podatke računa, na katerem je aplikacija nameščena |
| Povezani račun | Pri platformah Connect se dovoljenja lahko razširijo na povezane račune |
Caution
Kadar zahtevate dovoljenja za pisanje, bodite pripravljeni med pregledom aplikacije natančno pojasniti, kako in kdaj vaša aplikacija spreminja podatke. Nepotrebna dovoljenja za pisanje so pogost razlog za zavrnitev.